клиентским компьютерам, не поддерживающим IPSec. Если этотпараметр включен, клиенты Windows 2000 соединятся с сервероми согласовывать IPSec SA. He поддерживающим IPSec клиентамбудет разрешено соединяться, используя незащищенные потокиданных.• Session Key Perfect Forward Secrecy (Сеансовые циклы безопаснойпересылки). Шифрование данных для пакетов IPSec осуществляется с помощью сеансовых ключей. Этот параметр запрещает использовать существующий ключ для создания нового ключа, чтоуменьшает риск компрометации данных, поскольку предыдущийключ не может быть использован для определения следующегоключа.Выработка решенияНиже перечислены проектные решения для выбора действий IPSec,предпринимаемых в случае соответствия фильтра IPSec входящемутрафику (табл. 12-6).Табл. 12-6. Проектирование действий IPSecИспользуйте ЕслиБлокироватьРазрешитьСогласоватьВключить возвратк незащищенномурежимуТребуется отбросить попытки соединения попротоколу, соответствующему фильтру IPSec.Нужно закрыть для просмотра извне наиболее атакуемые порты компьютера, доступного из Интернета.Надо обеспечить прием клиентом/сервером незашифрованных данных. Это действие применяется, когдапротокол не должен быть зашифрован. Например,в смешанной среде может потребоваться нешифровать SNMP-пакеты.Протокол разрешает защиту на уровне приложения.Например, так как HTTP шифруется по протоколуSSL, нет нужды применять шифрование IPSec кпередачам данных HTTP.Нужно обеспечить защищенный средствами IPSecдоступ к авторизованным компьютерам, одновременно блокируя несанкционированный доступ, еслидоступ к авторизованным компьютерам, одновременно блокируя несанкционированный доступ, если
Опубликовал vovan666
March 27 2013 10:41:00 ·
0 Комментариев ·
3409 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.